Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

...

Inhalt
minLevel2
maxLevel3
typeflat

Tag Bot.

...

diverse

Kurzinfo

Rechner, die Command&Control-Server des Conficker-Botnets kontaktieren.

Schnelltest: Conficker Eye Chart

Treffsicherheit

(bisher zu wenig Rückmeldungen, erwartungsgemäß sehr hoch)

Beschreibung

Conficker kontaktiert regelmäßig Update- bzw. Command&Control-Server, die er durch täglich wechselnde Domainnamen findet. Durch Analyse des Codes ist es möglich, diese Domainnamen im Voraus zu berechnen. Security-Gruppen registrieren die vorberechneten Domainnamen auf eigene sogenannte Sinkhole-Server, um festzustellen, welche Rechner damit Kontakt aufnehmen. Auf diesen Rechnern muß folgerichtig Conficker aktiv sein.

False positives gibt es z.B. bei NAT- oder Proxy-Gateways, die anstelle der tatsächlich infizierten Rechner als Conficker-Zombies erscheinen.

Botnethinweise, die in keine spezifische Kategorie eingeordnet werden können. on_test/cfeyechart.html]

Treffsicherheit

?

Beschreibung

Mit dem Tag Tag Bot.Conficker.C&C werden Hinweise gekennzeichnet, die aus der Liste Botnet Drone von Shaodwserver zum CERT gelangen. Mehr dazu unter Conficker Working Group
http://www.confickerworkinggroupshadowserver.orgImage Removed

Wikipedia über Conficker
http://de.wikipedia.org/wiki/ConfickerImage Removed

/wiki/pmwiki.php/Services/Botnet-Drone-HadoopImage Added

ShadowserverConficker-Berichte von shadowserver.org
http://www.shadowserver.org/wiki/pmwiki.php/Stats/ConfickerImage Modified

Erfahrungen

(bisher keine Erfahrungsberichte verfügbar)